Eine CloudFormation-Vorlage stellt einen S3-Bucket bereit. Ein Benutzer meldet sich mit Active Directory-Anmeldeinformationen beim AWS-Unternehmenskonto an und versucht, die Vorlage bereitzustellen, aber die Stack-Erstellung schlägt fehl. Welche der folgenden Ursachen könnte das Fehlschlagen haben? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die IAM-Richtlinie des Benutzers erlaubt die Aktion cloudformation:CreateStack nicht., Die IAM-Richtlinie des Benutzers erlaubt die Aktion s3:CreateBucket nicht..
Warum dies die Antwort ist
Die Erstellung eines CloudFormation-Stacks erfordert die Berechtigung cloudformation:CreateStack. Wenn diese Berechtigung in der IAM-Richtlinie des Benutzers fehlt, kann der Stack nicht erstellt werden. Da die Vorlage einen S3-Bucket bereitstellt, benötigt der Benutzer auch die Berechtigung s3:CreateBucket, um diese Ressource erfolgreich zu erstellen. Fehlt diese Berechtigung, schlägt die Stack-Erstellung ebenfalls fehl, da CloudFormation im Namen des Benutzers handelt. Die Aktion cloudformation:CreateStackSet ist für die Erstellung von StackSets relevant, nicht für einzelne Stacks. s3:ListBucket und s3:PutObject sind für den Zugriff auf oder das Hochladen von Objekten in einen S3-Bucket zuständig, nicht für dessen Erstellung. Eine explizite Verweigerung dieser Aktionen würde die Stack-Erstellung nicht direkt verhindern, solange s3:CreateBucket erlaubt ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich